oauth 2.0的SSL证书?

oauth 2.0的SSL证书?,ssl,oauth-2.0,ssl-certificate,Ssl,Oauth 2.0,Ssl Certificate,最近,我了解到,SSL证书是使用oauth2.0必须的 我的问题是,(9美元)证书足以使用Oauth 2.0 对于一个可能在不久的将来拥有高流量的新网站来说。是的,它应该可以正常工作(假设您使用https://...) 您可以使用任何证书(包括自签名证书),只要您需要与站点一起使用的所有浏览器都信任该证书(或链中的任何根证书)。也就是说,对于本地测试,您可以使用任何证书,只需忽略验证错误,在组织中,您可以安装自己的证书。对于普通internet用户,您需要由可信机构颁发的任何有效SSL证书,因为

最近,我了解到,SSL证书是使用oauth2.0必须的

我的问题是,(9美元)证书足以使用Oauth 2.0


对于一个可能在不久的将来拥有高流量的新网站来说。

是的,它应该可以正常工作(假设您使用
https://...


您可以使用任何证书(包括自签名证书),只要您需要与站点一起使用的所有浏览器都信任该证书(或链中的任何根证书)。也就是说,对于本地测试,您可以使用任何证书,只需忽略验证错误,在组织中,您可以安装自己的证书。对于普通internet用户,您需要由可信机构颁发的任何有效SSL证书,因为您确实不应该要求用户安装您的自签名证书。

那么SSL证书与网站流量无关?我的首要任务是使用OAuth2.0,用于流量大的网站。所以我可以同意??不确定你的评论“SSL证书与网站流量无关”是关于什么的。。。SSL证书本质上只是说“这个站点的域名是XXXXX”,这取决于用户/浏览器是否信任该信息。也就是说,如果你能在一张纸上写下你的名字或使用政府签发的文件(如护照)说“这是我的身份证”——大多数人会相信护照(因为“签名”是政府的),但是您和您的朋友可能只需要写一张纸/签名就可以了。如果您的评论是关于对服务器的影响-HTTPS SSL流量需要加密(无论您在哪里/如何获得证书),因此它需要比常规HTTP流量更多的资源。你应该关心它-你的电话。好吧,我知道了,那么为什么有更多不同费用的证书类型,这是为了更安全还是为了任何其他需要?我不知道你用不同的费用得到什么类型的证书-永远不需要自己寻找/支付。有关更多信息,请查看相关问题-主要是您需要知道您的证书是否由“受信任的根授权机构”(trusted root authority)签名()。某些价格差异可能来自证书的类型(SAN或通配符证书的成本可能远高于第三级子域)。这个问题似乎与主题无关,因为它与编程没有直接关系。